2009-03-26 9 views
3

Cette question est le résultat de diverses questions que j'ai eu au sujet des cookies.Combinaison de cookies et de sessions

Comme vous le savez, il ne suffit pas de gérer le processus de connexion avec les cookies. Mais comment puis-je configurer un cookie lorsque je suis connecté et être automatiquement connecté lorsque je redémarre mon navigateur?

Si je redirige en fonction de l'existence du cookie, c'est dangereux car quelqu'un d'autre pourrait simplement créer un cookie. Alors, quel est le moyen de faire face à cela?

Répondre

5

Oui, un cookie de connexion automatique présente une vulnérabilité, mais vous pouvez en atténuer certaines avec diverses techniques, par exemple en vous assurant qu'une valeur de cookie ne peut être utilisée qu'une seule fois.

Pour plus de détails, jetez un oeil à

Et voir ces autres réponses StackOverflow bien